文章总结: 2025年12月8日网络安全早报涵盖全球安全事件:俄罗斯封禁Roblox平台,Cloudflare修复React漏洞致全球网络宕机,多国企业遭勒索软件攻击,多个高危漏洞被曝光包括React2Shell和Next.js关联漏洞,FBI预警AI伪造绑架勒索,苹果谷歌预警Intellexa间谍软件,工业控制系统面临新威胁,恶意软件如FvncBot和门罗币挖矿软件持续活跃。
综合评分: 81
文章分类: 漏洞分析,威胁情报,恶意软件,勒索软件,漏洞预警
5th域安全微讯早报【20251208】293期
原创
网空闲话
网空闲话plus
2025年12月8日 07:19
四川
标题已修改
今日热点导读
欢迎订阅12月合集!
1.俄罗斯法规下Roblox游戏平台仍被封禁
2.葡萄牙修订网络犯罪法为善意安全研究设9立豁免
3.美国Cloudflare修复React高危漏洞引发全球网络大规模宕机
4.俄罗斯内务部破获利用NFCGate实施银行卡诈骗的跨区域团伙,涉案金额超2亿卢布
5.德国保时捷汽车卫星防盗系统在俄故障数百辆车被远程“锁死”
6.泰国主流媒体《泰国每日新闻》遭勒索软件团伙Devman攻击
7.法国造船企业Piriou遭“Devman”勒索组织攻击引发运营中断
8.美国科勒智能马桶被曝虚假宣称端到端加密,可获取用户健康图像
9.AI浏览器Comet曝Gmail零点击擦除云端硬盘攻击风险
10.德国Array AG全球SSL网关遭单IP持续入侵
11.FBI预警AI伪造绑架勒索诈骗快速蔓延
12.苹果谷歌全球预警Intellexa间谍软件大规模监控风险
13.欧美浏览器曝SVG滤镜跨域窃取敏感信息新型攻击手法
14.美国工业安全媒体警告现场级ICS设备成攻击新高风险区
15.AI监控光环下的“人工”真相:美监控公司被曝依赖海外血汗工厂
16.美国Avast防病毒软件曝严重内核漏洞可本地提权至SYSTEM
17.Next.js关联React严重RCE漏洞致215万互联网服务暴露
18.谷歌Gemini CLI被曝遭GitHub Actions提示注入攻击风险
19.关于高危漏洞React2Shell你必须掌握的信息
20.韩国企业遭U盘传播门罗币挖矿恶意软件攻击
21.新型安卓银行木马FvncBot通过伪装mBank安全应用传播
22.美国安全研究人员曝光LockBit5.0勒索组织泄露服务器与IP
23.XXXX遭定向攻击CNN账号被短暂接管
24.XXXX关联黑客利用React服务器组件高危漏洞CVE-2025-55182发起极速攻击
25.XXXX钓鱼团伙仿冒运营商网店,盗刷银行卡并非法绑定Apple Pay
26.美国众院听证聚焦XXXX太空崛起—抨击NASA政策短板
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网空闲话plus 网空闲话《5th域安全微讯早报【20251208】293期》